E-postkryptering i Outlook - hur du krypterar meddelanden med digitalt ID

  • Dela Detta
Michael Brown

I dessa dagar, när e-post har blivit det viktigaste sättet att kommunicera med privatpersoner och företag och när stöld av information är det som brott mot affärshemligheterna är det viktigaste, är problemen med att säkra e-post och skydda integriteten ett problem som alla har i åtanke.

Även om ditt jobb inte innebär att du skickar företagets hemligheter som måste skyddas från oönskade ögon, kanske du vill ha lite personlig avskildhet. Oavsett vad som är orsaken till detta är de mest tillförlitliga sätten att säkra din kommunikation med kollegor, vänner och familj e-postkryptering och digitala signaturer. E-postkryptering i Outlook skyddar innehållet i dina meddelanden mot obehöriga.medan en digital signatur garanterar att ditt ursprungliga meddelande inte har ändrats och att det kommer från en viss avsändare.

Att kryptera e-post i Outlook kan låta som en skrämmande uppgift, men det är faktiskt ganska enkelt. Det finns några metoder för att skicka säker e-post i Outlook, och längre fram i den här artikeln kommer vi att gå igenom grunderna för var och en av dem:

    Skaffa ett digitalt ID för Outlook (krypterings- och signeringscertifikat)

    För att kunna kryptera viktiga Outlook-e-postmeddelanden måste du först och främst skaffa en Digitalt ID Du kan få det digitala ID:t från en av de källor som Microsoft rekommenderar. Du kommer att kunna använda dessa ID:n inte bara för att skicka säkra Outlook-meddelanden utan även för att skydda dokument från andra program, till exempel Microsoft Access, Excel, Word, PowerPoint och OneNote.

    Hur du får ett digitalt ID beror på vilken tjänst du har valt. Vanligtvis tillhandahålls ett ID i form av en körbar installation som automatiskt lägger till certifikatet i ditt system. När det väl är installerat blir ditt digitala ID tillgängligt i Outlook och andra Office-program.

    Så här ställer du in ditt e-postcertifikat i Outlook

    För att kontrollera om ett digitalt ID finns tillgängligt i din Outlook, utför stegen nedan. Vi förklarar hur detta utförs i Outlook 2010, även om det fungerar på exakt samma sätt i Outlook 2013 - 365, och med obetydliga skillnader i Outlook 2007. Så förhoppningsvis kommer du inte att ha några problem att konfigurera ditt krypteringscertifikat i någon Outlook-version.

    1. Växla till Fil och sedan gå till Alternativ> Trust Center och klicka på Inställningar för Trust Center knapp.
    2. I dialogrutan Trust Center väljer du E-postsäkerhet .
    3. På fliken E-postsäkerhet klickar du på Inställningar under Krypterad e-post .

      Obs: Om du redan har ett digitalt ID konfigureras inställningarna automatiskt för dig. Om du vill använda ett annat e-postcertifikat följer du de återstående stegen.

    4. I Ändra säkerhetsinställningar dialogfönstret, klicka på Ny under Inställningar för säkerhetsinställningar .
    5. Ange ett namn för det nya digitala certifikatet i fältet Säkerhetsinställningar Namn box.
    6. Se till att S/MIME väljs i Kryptografi Format De flesta digitala ID:n är av SMIME-typ och det är troligen det enda alternativet du har tillgång till. Om din certifikattyp är Exchange Security väljer du den istället.
    7. Klicka på Välj bredvid Krypteringscertifikat för att lägga till ditt digitala certifikat för att kryptera e-post.

      Obs: Om du vill ta reda på om certifikatet är giltigt för digital signering eller kryptering, eller båda, klickar du på Visa certifikategenskaper länk på webbplatsen Välj certifikat dialogrutan.

      Ett certifikat som är avsett för kryptografiska meddelanden (t.ex. kryptering av Outlook-e-post och digital signering) säger vanligtvis något i stil med " Skyddar e-postmeddelanden ".

    8. Välj den Skicka dessa certifikat med signerade meddelanden kryssrutan om du ska skicka Outlook-krypterade e-postmeddelanden utanför ditt företag. Klicka sedan på OK och du är klar!

      Tips: Om du vill att dessa inställningar ska användas som standard för alla krypterade och digitalt signerade meddelanden som du skickar i Outlook, välj alternativet Standardinställning för säkerhet för detta kryptografiska meddelandeformat. kryssrutan.

    Hur man krypterar e-post i Outlook

    E-postkryptering i Outlook skyddar integriteten i meddelanden som du skickar genom att konvertera dem från läsbar text till krypterad text.

    För att kunna skicka och ta emot krypterade e-postmeddelanden behöver du två grundläggande saker:

    • Digitalt ID (Vi har diskuterat hur man skaffar ett digitalt ID och konfigurerar certifikatet i Outlook i den första delen av artikeln.
    • Dela din offentliga nyckel (som är en del av certifikatet) med de korrespondenter som du vill ta emot krypterade meddelanden från. Se de stegvisa instruktionerna om hur du delar offentliga nycklar.

    Du måste dela certifikaten med dina kontakter, eftersom endast den mottagare som har certifikatet kan privat nyckel som matchar den offentlig nyckel avsändaren som används för att kryptera e-postmeddelandet kan läsa meddelandet. Med andra ord ger du dina mottagare din offentliga nyckel (som är en del av ditt digitala ID) och dina brevbärare ger dig sina offentliga nycklar. Det är bara i det här fallet som ni kan skicka krypterade e-postmeddelanden till varandra.

    Om en mottagare som inte har en privat nyckel som motsvarar den offentliga nyckel som avsändaren använder och som försöker öppna ett krypterat e-postmeddelande får han eller hon se det här meddelandet:

    " Tyvärr har vi problem med att öppna det här objektet. Det kan vara tillfälligt, men om du ser det igen kan du starta om Outlook. Ditt digitala ID-namn kan inte hittas av det underliggande säkerhetssystemet."

    Låt oss se hur delning av digitala ID:n görs i Outlook.

    Hur du lägger till en mottagares digitala ID (offentlig nyckel)

    För att kunna utbyta krypterade meddelanden med vissa kontakter måste du dela dina offentliga nycklar Du börjar med att utbyta digitalt signerade e-postmeddelanden (inte krypterade!) med den person som du vill skicka krypterade e-postmeddelanden till.

    När du har fått ett digitalt signerat e-postmeddelande från din kontakt måste du lägga till kontaktpersonens digitala ID-certifikat till hans/hennes kontaktobjekt i din adressbok. Följ stegen nedan för att göra detta:

    1. Öppna ett meddelande som är digitalt signerat i Outlook. Du kan känna igen ett digitalt signerat meddelande genom att det har en Ikon för signatur .
    2. Högerklicka på avsändarens namn i listan Från fält och klicka sedan på Lägg till i Outlook-kontakter .

      När personen läggs till i dina Outlook-kontakter sparas det digitala certifikatet tillsammans med kontaktens post.

      Obs: Om du redan har en post för den här användaren i din kontaktlista väljer du Uppdatera information i den Dubbel kontakt upptäckt dialog.

    Om du vill visa certifikatet för en viss kontakt dubbelklickar du på personens namn och klickar sedan på Certifikat fliken.

    När du har delat digitala ID:n med en viss kontakt kan du skicka krypterade meddelanden till varandra, och i de två följande avsnitten förklaras hur du gör det.

    Hur du krypterar ett enskilt e-postmeddelande i Outlook

    I ett e-postmeddelande som du håller på att skriva kan du byta till Alternativ flik> Behörigheter gruppen och klicka på Kryptera Skicka sedan det krypterade e-postmeddelandet som du brukar göra i Outlook genom att klicka på knappen Skicka Ja, det är så enkelt : )

    Om du inte ser Kryptera och gör sedan följande:

    1. Gå till Alternativ flik> Fler alternativ gruppen och klicka på Dialogrutan för meddelandealternativ i det nedre hörnet.
    2. I dialogrutan Egenskaper klickar du på Säkerhetsinställningar knapp.
    3. I Egenskaper för säkerhet dialogfönstret, kontrollera Kryptera meddelandets innehåll och bilagor och klicka på OK.

      Observera: Den här processen krypterar också alla bilagor som du skickar med de krypterade e-postmeddelandena i Outlook.

    4. Skriv färdigt ditt meddelande och skicka det som vanligt.

      Om du vill kontrollera om e-postkrypteringen fungerade kan du byta till Skickade objekt mappen och om ditt e-postmeddelande krypterades framgångsrikt, kommer du att se Krypteringsikon bredvid den.

      Obs: Om du försöker skicka ett krypterat meddelande till en mottagare som inte har delat den offentliga nyckeln med dig, kommer du att erbjudas att skicka meddelandet i okrypterat format. I det här fallet ska du antingen dela ditt certifikat med kontakten eller skicka meddelandet okrypterat:

    Kryptera alla e-postmeddelanden som du skickar i Outlook

    Om du tycker att det är en ganska besvärlig process att kryptera varje e-postmeddelande individuellt kan du välja att automatiskt kryptera alla e-postmeddelanden som du skickar i Outlook. Observera dock att alla dina mottagare i detta fall måste ha ditt digitala ID för att kunna dechiffrera och läsa ditt krypterade e-postmeddelande. Detta är förmodligen rätt tillvägagångssätt om du använder ett särskilt Outlook-konto för att skicka e-postmeddelanden inom dinendast organisationen.

    Du kan aktivera automatisk kryptering av e-post i Outlook på följande sätt:

    1. Navigera till Fliken Fil> Alternativ> Förtroendecenter> Inställningar för förtroendecenter .
    2. Växla till Fliken E-postsäkerhet och välj Kryptera innehåll och bilagor för utgående meddelanden under Krypterad e-post Klicka sedan på OK och du är nästan klar.

      Tips: Om du vill ha ytterligare inställningar, till exempel för att välja ett annat digitalt certifikat, klickar du på knappen Inställningar knapp.

    3. Klicka på OK för att stänga dialogrutan. Från och med nu kommer alla meddelanden som du skickar i Outlook att vara krypterade.

    Som du ser har Microsoft Outlook en ganska tung strategi för kryptering av e-post. Men när du väl har konfigurerat den kommer den definitivt att göra ditt liv enklare och din e-postkommunikation säkrare.

    Den krypteringsmetod för e-post som vi just har utforskat har dock en betydande begränsning - den fungerar endast för Outlook. Om dina mottagare använder andra e-postklienter måste du använda andra verktyg.

    Kryptering av e-post mellan Outlook och andra e-postklienter

    Om du vill skicka krypterad e-post mellan Outlook och andra e-postklienter som inte är Outlook kan du använda ett av tredjepartsverktygen för kryptering av e-post.

    Det mest populära kostnadsfria verktyget med öppen källkod som stöder båda kryptografistandarderna OpenPGP och S/MIME och som fungerar med flera e-postklienter, inklusive Outlook, är GPG4WIn (det fullständiga namnet är GNU Privacy Guard for Windows).

    Med det här verktyget kan du enkelt skapa en krypteringsnyckel, exportera den och skicka den till dina kontakter. När mottagaren får e-postmeddelandet med krypteringsnyckeln måste han eller hon spara den i en fil och sedan importera nyckeln till sin e-postklient.

    Jag kommer inte att gå in i detalj på hur man arbetar med det här verktyget eftersom det är ganska intuitivt och lätt att förstå. Om du behöver fullständig information kan du hitta instruktioner med skärmdumpar på den officiella webbplatsen.

    För att få en allmän uppfattning om hur GPG4OL ser ut i Outlook, se följande skärmdump:

    Förutom tillägget GPG4Win finns det en handfull andra verktyg för e-postkryptering. Vissa av dessa program fungerar endast med Outlook, medan andra stöder flera e-postklienter:

    • Data Motion Secure Mail - stöder Outlook, Gmail och Lotus.
    • Cryptshare - fungerar för Microsoft Outlook, IBM Notes och webben.
    • Sendinc Outlook Add-in - gratis programvara för kryptering av e-post för Outlook.
    • Virtru - e-postsäkerhetsapp för att kryptera e-postmeddelanden som skickas via Outlook, Gmail, Hotmail och Yahoo.
    • Granskning av fem gratisappar för att kryptera e-post
    • Gratis webbaserade tjänster för att skicka krypterad och säker e-post

    Kryptering i Exchange

    Om du arbetar i en företagsmiljö kan du använda Exchange Hosted Encryption (EHE) för att få dina e-postmeddelanden krypterade/avkrypterade på serversidan baserat på de principregler som din administratör skapar.

    Outlook-användare som har provat denna krypteringsmetod har två stora klagomål.

    För det första är det svårt att konfigurera Exchange-kryptering. Förutom det digitala ID:t krävs också ett särskilt lösenord, även kallat token, som din Exchange-administratör har tilldelat dig. Om din Exchange-administratör är ansvarsfull och lyhörd kommer han att konfigurera Exchange-krypteringen och befria dig från denna huvudvärk : ) Om du inte har den turen kan du följa Microsofts anvisningar ( Få ett digitalt ID för att skicka meddelanden med Microsoft Exchange finns längst ner på sidan).

    För det andra bör mottagarna av dina krypterade e-postmeddelanden också använda Exchange-kryptering, annars är den värdelös.

    Office 365 Exchange Hosted Encryption påstås ha löst båda de ovannämnda problemen. För mer information om den, besök den officiella webbplatsen eller den här bloggen.

    Om ingen av de tekniker för e-postskydd som behandlas i den här artikeln uppfyller dina krav fullt ut kan du överväga att använda andra, mer sofistikerade metoder, t.ex. Steganografi Detta svåruttalade ord betyder att man döljer ett meddelande eller en annan fil i ett annat meddelande eller en annan fil. Det finns olika digitala steganografitekniker, t.ex. att dölja innehållet i ett e-postmeddelande i de lägsta bitarna i bullriga bilder, i krypterade eller slumpmässiga data etc. Om du är intresserad av att lära dig mer kan du läsa den här Wikipedia-artikeln.

    Detta är allt för idag, tack för att ni läste!

    Michael Brown är en hängiven teknikentusiast med en passion för att förenkla komplexa processer med hjälp av mjukvaruverktyg. Med mer än ett decenniums erfarenhet inom teknikbranschen har han finslipat sina kunskaper i Microsoft Excel och Outlook, samt Google Sheets och Docs. Michaels blogg är tillägnad att dela med sig av sin kunskap och expertis med andra, och tillhandahåller lätta att följa tips och handledningar för att förbättra produktiviteten och effektiviteten. Oavsett om du är en erfaren proffs eller nybörjare, erbjuder Michaels blogg värdefulla insikter och praktiska råd för att få ut det mesta av dessa viktiga programvaruverktyg.